security-guru

Рейтинг
11
Регистрация
16.02.2013
Должность
IT Security Expert

выкиньте апач, перейдите на nginx+php-fpm. освободите память и избавитесь от тормозов апача. при наличии кэша страниц и базы остальное копейки.

этот ддос легко отразить. но вот 512мб памяти и одно ядро - ложиться будет от дуновения ветра. поэтому либо закат солнца вручную каждый раз когда кто-то на кнопке F5 залипнет, либо сильно оптимизировать сайты, чтобы они летали, либо ресурсов добавлять. хотя-бы cloudflare подключите бесплатный, уже сильно легче будет.

new-relic не очень информативен. при такой посещаемости банально съехавший индекс у mysql может запросто давать такую картину. смотреть slow log, server status и нормальный мониторинг не помешает тоже.

---------- Добавлено 06.05.2013 в 18:37 ----------

и кстати, раз уж newrelic - неплохо-бы использовать их пхпшный модуль. может сразу понятно было-бы все

ящик на gmail решает эту проблему

Необходимо убедиться что вирусы попали через украденные пароли.

Если так - вероятно проблем не будет. Если нет-ждите повтора.

cobere:
Добрый день!
Есть сайт психолога etvita.ru. Посещаемость средняя, большинство по НЧ запросам. При этом высока доля отказов и просмотр не глубже 1 страницы. Сложно уже оценить самому, то ли текст нудноват, то ли дизайн...

текст осилить невозможно. наймите хорошего копирайтера что-ли.

andrey90:
Для начала надо шелл найти, через него строка прописывается, поищи в коде что-то вроде base64 она скорее всего зашифрована или подключается через include или через script.
Двиг какой у пациента?

сначала шелл, потом дыру через которую влили шелл.

только nice не поможет. помогает ionice с idle priority

такие скачки la - однозначно проблема у хостера. например оверселлинг или винт дохнет.

в апаче это можно сделать через mod_security. немного через желудок, но можно. кроме того, можно через auto prepend сделать php скрипт, который эту информацию будет писать.

Всего: 56